深信服社区»版块 安全类 SSL VPN/EMM 分支通过ipsec连接上ssl,且ssl可以ping通服务器。但分 ...

分支通过ipsec连接上ssl,且ssl可以ping通服务器。但分支访问

查看数: 1660 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-7-31 16:44

正文摘要:

本帖最后由 新手432681 于 2022-7-31 16:53 编辑 分支通过ipsec连接上ssl,且ssl可以ping通服务器。但分支访问不了服务器。

回复

小魚兒 发表于 2022-8-2 09:17
1、总部策略是不是限制了
2、SSL默认发布接口网段,你分支电脑网段有发布吗
3、分支访问总部的路由,有写路由丢给SSL吗
4、总部SSL有发布相关网段吗
wshellym 发表于 2022-7-31 20:27
我遇见过类似的问题,环境跟你的一样(我的分支设备是MIG),在服务器上ping一下分支ipsec设备的lan口地址如果能通你在分支的设备上添加静态路由试试,源地址具体到某一个主机IP,然后用这台主机测试看看能不能访问。
新手650001 发表于 2022-7-31 17:58
1、确认内网访问该服务是否正常
2、确认总部和分支设备是否有过滤规则拦截导致,在【防火墙】-【过滤规则】-【LAN-VPN】中查找
3、确认总部和分支设备是否配置内网服务,并且关联给VPN连接。在【VPN信息设置】-【高级设置】-【内网服务】查看是否有配置内网服务
4、确认总部和分支内网是否有安全设备拦截导致
汤汤啊 发表于 2022-7-31 17:08
写路由了吗?或者添加本地子网了吗
新手432681 发表于 2022-7-31 16:56
本帖最后由 新手432681 于 2022-7-31 16:59 编辑

我描述一下问题。ssl7.6使用单臂模块。在ssl7.6控制台是可以访问服务器资源的。ssl7.6移动用户连上ssl可以访问服务器。在ssl7.6可以ping 通分支。但分支付电脑访问不了服务器资源。那边大神看一下是什么原因。